网友评分:
5分
OpenArk官方版是一款开源内核检测工具。这款工具由开发者持续迭代维护,兼顾专业开发人员与普通电脑用户两类人群,既可以满足逆向工程师调试内核、分析程序行为的工作需求,也能够帮助普通用户排查系统内隐藏的木马与流氓软件。程序采用单文件二进制EXE打包形式,不附带额外DLL组件,下载后可以直接双击启动,绿色免安装,同时完整兼容32位与64位操作系统。软件内置中英文双语界面,使用者可以自由切换语言,降低外文操作带来的门槛。当前版本已经集成进程查看、线程分析、模块枚举、句柄检索、内存扫描、窗口枚举等基础功能。

进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
进入主界面后,在左侧菜单栏切换功能板块,先打开进程列表,查看所有正在运行的程序,右键进程可以查看模块、句柄与内存信息。

打开内核栏目,依次查看驱动列表、系统回调、网络过滤项,重点核对未知签名驱动,这类文件大多为恶意程序载体。

如需使用注入功能,打开工具板块,选择目标进程,配置注入参数,完成DLL注入调试操作。
点击右上角语言按钮,在中英文之间自由切换,适配不同使用者的操作习惯。

鲁大师PC版 V6.1026.4655.616 官方版
4.43M / 简体中文 /5.7
sandboxie(沙盘多开软件) V5.72.9 最新官方版
2.95M / 多国语言 /6.4
Glary Utilities(系统清理工具) V6.43.0.47 官方版
26.76M / 多国语言 /9.1
白云一键重装系统 V9.200.0.5 官方版
34.69M / 简体中文 /8
WinTools.net(系统优化专家) V19.3 官方版
1005K / 多国语言 /9.7
WhyNotWin11(win11配置检测工具) V2.7.0.0 官方汉化版
1.14M / 简体中文 /8.6